开启“受控文件夹访问”不能解密已加密文件,但能立即阻止勒索病毒二次加密未受损数据,是断网隔离后、杀毒前必须完成的止损关键步骤。

电脑被勒索病毒加密后,系统自带的“受控文件夹访问”功能早已处于关闭状态,此时开启它无法解密已加密文件,但能立即阻止病毒二次加密未受损的文档、图片、数据库备份等关键数据——这是止损的关键一步,必须在断网隔离后、杀毒前完成。
先确认当前是否已被感染并完成基础隔离
若尚未拔掉网线、未禁用Wi-Fi和蓝牙,【请立刻停止后续所有操作】。勒索病毒(如.sorry、.weax等)正在后台持续扫描磁盘、上传密钥、横向扩散。物理断网是开启防护的前提,否则开关刚打开就被远程指令关闭。
检查任务管理器中是否有高磁盘占用的未知进程,尤其是名称为随机字符串、或路径不在C:\Windows\System32下的svchost.exe副本——这类进程极可能正在加密文件,需右键“结束任务”后再继续。
通过 Windows 安全中心图形界面启用受控文件夹访问
该方法适用于所有 Win11 版本,无需额外权限,设置后即时生效,是最稳妥的首选路径。
按下 Win + I 打开“设置”→ 隐私和安全性 → Windows 安全中心 → 病毒和威胁防护。
向下滚动至“勒索软件防护”区域,点击“管理勒索软件防护”。
将“受控文件夹访问”开关切换为开状态。此时系统会自动启用默认保护目录(如桌面、文档、图片、下载、视频等),无需手动添加。
弹出用户账户控制(UAC)提示时,点击“是”确认。这一步不可跳过,【拒绝会导致功能完全不生效】。
使用运行命令直达安全中心启用
当你在设置里找不到“勒索软件防护”选项时(常见于部分 OEM 厂商精简版系统或策略被禁用),此方法可绕过菜单层级,强制唤起完整功能页。
方法一:Win + R → 输入 windowsdefender: → 回车 → 等待安全中心加载完成。
在左侧导航栏点击“病毒和威胁防护” → 向下滚动,点击“病毒和威胁防护设置”下方的“管理设置” → 继续下滑到底部,点击“管理受控文件夹访问” → 开启开关并确认 UAC 提示。
方法二(备用):若 windowsdefender: 协议失效,改用 security:threats → 回车 → 直接跳转至威胁防护主页面,后续步骤同上。
添加自定义受保护文件夹(针对业务数据目录)
系统默认只保护用户库目录,但ERP配置文件夹、SQL Server备份路径、代码仓库、财务Excel所在盘符根目录等,必须手动加入,否则病毒仍可肆意加密。
第一步:在“管理受控文件夹访问”页面,点击“受保护的文件夹”下方的“添加受保护的文件夹”。
第二步:浏览并选中目标路径,例如 D:\CompanyData\Finance\ 或 C:\Program Files\U8\Backup\。注意:只能添加文件夹,不能添加单个文件或通配符路径。
第三步:对每个关键业务目录重复上述操作。每添加一个,页面会实时显示在列表中;若添加失败,通常因路径不存在或权限不足——请确认该文件夹当前可被当前用户读写。
添加完成后,立即重启资源管理器(任务管理器 → 重启“Windows 资源管理器”进程),确保新规则加载生效。否则部分正在被病毒扫描的目录可能漏保。











